Статья Джастина Дрейка переведена Grgrm
Сегодня я призываю блокчейн-индустрию спокойно начать планирование «bunker mode» (режима бункера). Моя личная рекомендация: запустить контролируемую массовую миграцию активов на свежие адреса, то есть на адреса, чьи публичные ключи остаются скрытыми за хешем.
Держателям, начиная с крупных и опытных, стоит рассмотреть перенос основной части средств на адреса, которые ни разу не подписывали транзакцию. А когда они все же подписывают транзакцию, им следует также переносить оставшиеся средства на новый адрес (возможно, сгенерированный из той же seed-фразы).
Не торопитесь. Хотя я считаю, что есть основания действовать, поспешная миграция принесет больше вреда, чем пользы. И не паникуйте. Перенос активов на защищенные адреса — простой превентивный шаг, не требующий ни новой криптографии, ни новых кошельков.
По моему мнению, сейчас разумно подготовиться к возможности того, что ECDSA сломают до «q-дня» (дня, когда появится квантовый компьютер, способный взламывать криптографию), в худшем случае через месяцы, а не годы. Под «взломом» я понимаю быстрое восстановление приватного ключа (например, за одну неделю) на доступном оборудовании (например, на крупном GPU-кластере).
Последние дни заставили человеческую математическую интуицию испытать смирение. Давние, непоколебимые гипотезы пали. Среди них граница n log(n) для умножения целых чисел и гипотеза 3SUM. Оглядываясь назад, майское неожиданное опровержение гипотезы Эрдеша о единичных расстояниях было нашим предупредительным выстрелом.
Вчерашний релиз OpenAI ясно показал: математический сверхинтеллект уже здесь. Говорят, бывают недели, за которые случаются десятилетия. Нам предстоит пережить недели, за которые случится прогресс целых столетий математики. Не могут ли наши «волшебные» 64-байтные подписи ECDSA быть слишком хороши, чтобы быть правдой? Не была ли все это время их надежность лишь безопасностью через скрытость (security through obscurity)?
Эллиптические кривые кажутся особенно уязвимыми для сверхинтеллекта. У кривых богатая структура, есть простор для хитрых приемов вроде Шуфа, Фробениуса, спариваний. (Хеши же, напротив, проектируются так, чтобы минимизировать алгебраическую структуру.)
Кроме того, как может подтвердить Юин Тан (исследовательница, которая показала классический аналог квантового алгоритма рекомендаций), эффективный квантовый алгоритм порой предвещает эффективный классический. Нужно допускать возможность классического аналога алгоритма Шора, который ломает и эллиптические кривые, и RSA одновременно.
Также примечательна заметная недопредставленность криптографических прорывов среди 722 математических результатов, опубликованных OpenAI. Я лично видел, как правительство США цензурировало академические результаты по квантовому криптоанализу. Закулисное вмешательство — мой базовый сценарий.
Я призываю крупных, опытных игроков подавать пример. «Risq list» от Project11 (bitcoin-risq-list.projecteleven.com) — отличный трекер раскрытых публичных ключей BTC. У Binance, Bitbank, Robinhood, Bitfinex и Tether есть возможность укрепить свое холодное хранение. В следующем месяце я выступлю перед институциональными игроками в Лондоне в формате живых вопросов и ответов (forum.ethereuminstitutional.org/london-2026).
Еще раз: пожалуйста, не торопитесь. Кошельки с суммой до 50 BTC пользуются частичным прикрытием, «щитом Сатоши», то есть его 20 тысяч раскрытых адресов, на каждом из которых лежит по 50 BTC. Ключевым подписантам, от которых многое зависит, таким как оракулы и советы по безопасности L2, стоит рассмотреть ротацию публичных ключей ECDSA с каждым подписанным сообщением и/или мультиподпись с хеш-based схемами вроде SPHINCS.
Для безопасного выхода из bunker mode потребуется пост-ИИ криптография. Я склоняюсь к тому, чтобы полностью сделать ставку на хеш-based криптографию и вовсе избегать структурированных математических предположений, будь то кривые, решетки или изогении. Один проверенный временем хеш (например, из семейств SHA или BLAKE) дает правдоподобную пост-ИИ безопасность.
Примечание
Дрейк дает личный прогноз без каких-либо доказательств. Практического взлома ECDSA никто не показал. Но совет не повторять использование адресов и не светить публичный ключ бесплатен и полезен в любом случае.